workflow for password changes of auto created service principals for hive and hdfs
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Stack tecnológico
- kubernetes, rust
- Área
- authentication, security
Línea de trabajo
No se mencionan archivos, pruebas ni puntos de entrada. Empieza revisando el comportamiento de Kerberos keytab y secret-provisioning de secret-operator, y luego determina cómo la rotación de contraseñas podría preservar la disponibilidad para los clientes de Hive y HDFS y admitir sistemas LDAP aprovisionados externamente. Se considera terminado cuando exista un flujo de trabajo de rotación automatizado y acordado, con un comportamiento de rollover seguro.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
when creating a kerberized hive or hdfs cluster the service principals hive/hive.namespace.xy for hive and nn/hdfs.namespace.xy, dn/hdfs.namespace.xy, jn/hdfs.namespace.xy for hdfs will be created automatically and get an initial password at creation time. rolling those passwords would be great to satisfy security guidelines that require yearly or monthly password changes of the service principals.
the complexity might hide in keeping the clusters safe and available while rolling the password because there might be clients talking to hdfs permanently. these clients should not recognise any change of passwords
this should work especially for external ldap systems centrally provisioned by a certain team.
best case for a user would be that the password is automatically rolled without any human action similar to rolling certificates. beyond that comfort a fully automated routine would enable user to decrease the password lifetime to a minimum.
@soenkeliebau as mentioned today
- Lenguaje dominante
- Rust
- Estrellas
- 13
- Forks
- 8
- Merge medio
- 1 d 8 h
- PR fusionados (30 d)
- 10
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de stackabletech/secret-operator
-
type/bug
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
stackabletech/secret-operator#754 ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 48/100
stackabletech/secret-operator#753 · 1 comentario ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 72/100
stackabletech/secret-operator#720 · 1 comentario ·
-
customer-request type/bug
Dificultad 3/5 1-2 días Aptitud para principiantes 38/100
stackabletech/secret-operator#666 · 2 comentarios ·
-
customer-request type/feature-improvement
stackabletech/secret-operator#630 · 7 comentarios · 1 asignado ·
Todos los issues de stackabletech/secret-operator
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
-
state:needs triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
zed-industries/zed#64680 · 2 comentarios ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
RustPython/RustPython#8802 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
TheLarkInn/aipm#2390 ·